Skip to main content
Эта страница — план следующего релиза. Пока он не вышел, ничего из описанного здесь в текущих пакетах нет: что работает сегодня — на страницах Поддерживаемые каналы и Ограничения.

Пять новых каналов — всего 8+

Viber, LINE, Messenger, Instagram Direct и Slack уже тестируются и войдут в поставку следующего релиза. Viber и LINE открывают свои рынки, Messenger и Instagram работают на платформе Meta, которую уже использует адаптер WhatsApp, а Slack приносит вход и step-up в рабочее пространство. Для интегратора ничего не меняется: новый канал включается в конфигурации, а приложение по-прежнему получает обычные токены OpenID Connect. Что каждый канал добавляет в claims и нужно ли пользователю отправлять сообщение — на странице Поддерживаемые каналы. Одно стоит знать заранее: ссылки Slack не умеют заполнять сообщение, поэтому там пользователь вводит код с экрана сам.

Hop-режим: короткая ссылка в QR-коде

Сегодня QR-код несёт сам диплинк канала. Эта ссылка длинная, а длинная ссылка — это плотный QR-код: камере телефона труднее его прочитать, и он ограничивает, как можно сформулировать готовое сообщение. В hop-режиме QR-код несёт короткую одноразовую ссылку на ваш сервер Veriqa. Телефон открывает её, и сервер отправляет пользователя дальше в мессенджер. Этот лишний шаг даёт:
  • более лёгкий QR-код — его плотность больше не зависит от длины ссылки канала;
  • ранний сигнал «отсканировано» — страница на десктопе узнаёт, что телефон открыл ссылку, ещё до подтверждения и может подсказать пользователю продолжить на телефоне;
  • контекст сканирующего устройства — время, IP, браузер, ОС и тип устройства записываются рядом с контекстом инициатора как сигналы риска, а не как фактор аутентификации;
  • страницу запуска на телефоне там, где прямой переход в приложение мессенджера ненадёжен.
Куда вести пользователя, сервер всегда выводит из транзакции, а не берёт из ссылки: hop-режим — не сокращатель ссылок, и открытым редиректом его не сделать. По умолчанию он выключен и включается для всего сервера или для отдельного канала — например, только для WhatsApp.

Политики ограничения каналов

Подтвердить транзакцию может любой, у кого есть мессенджер. Политики ограничения сужают этот круг по тому, что канал сообщает о подтверждающем:
  • вход только с корпоративных почтовых доменов;
  • только номера телефонов из названных вами стран;
  • только пользователи, чей канал передаёт номер телефона.
Правила задаются для каждого канала в конфигурации, без кода. Подтверждение, которое их не проходит, отклоняется нейтральным сообщением — какое правило сработало, наружу не раскрывается, подробности уходят в журнал аудита. Сама транзакция остаётся живой: пользователь может подтвердить её из канала, который правила проходит. По умолчанию политики выключены. Границу стоит назвать прямо: это фильтр по тому, что сообщает канал, а не криптографический барьер. Код страны телефона — это префикс номера, а не местоположение человека, и правило может проверить только то, что канал действительно отдаёт, — какие claims даёт каждый канал, указано на странице Поддерживаемые каналы.